FlashProxy Logo

FlashProxy

Thông báoProxy

Giả mạo OS cho Proxy: Đặt TCP/IP Fingerprint của Bạn

Giả mạo OS cho Proxy: Đặt TCP/IP Fingerprint của Bạn

Windows, macOS, iOS, và Android — giờ đã hỗ trợ trên ISP, datacenter, và IPv6.

Đ
Đội ngũ FlashProxy
6 tháng 8, 2026
6 phút đọc

Những điểm chính

  • Lưu lượng proxy luôn mang TCP/IP fingerprint của Linux, vì kết nối mà trang web đích nhìn thấy được mở bởi máy chủ proxy, không phải bởi máy của bạn.
  • FlashProxy ISP, datacenter, và IPv6 proxies hiện hỗ trợ cờ tên người dùng -os- với bốn giá trị: windows, macos, ios, android.
  • Bỏ qua cờ sẽ giữ fingerprint Linux mặc định, vì vậy các cài đặt hiện tại không thay đổi. Tính năng này không tính phí thêm.
  • TCP/IP fingerprints được đọc một cách passive từ TTL, kích thước cửa sổ, MSS và thứ tự tùy chọn TCP, vì vậy không có script chạy và không có yêu cầu bị từ chối.
  • Giả mạo tầng TCP/IP trong khi để TLS hoặc user agent không nhất quán sẽ thêm vào một tín hiệu phát hiện thay vì loại bỏ đi một.

Giả mạo OS hiện đã hoạt động trên FlashProxy ISP, datacenter, và IPv6 proxies. Bạn có thể chọn hệ điều hành mà kết nối của bạn dường như xuất phát từ bằng cách thêm một cờ duy nhất vào tên người dùng proxy của bạn. Hỗ trợ bốn giá trị: windows, macos, ios, và android. Nếu không có cờ, fingerprint của bạn vẫn là Linux, hoàn toàn giống như trước đây, vì vậy không có gì thay đổi đối với các cấu hình hiện tại của bạn. Không có chi phí thêm.

OS Spoofing trên Proxy là gì?

Giả mạo OS (còn gọi là nhắm mục tiêu OS) có nghĩa là kiểm soát hệ điều hành mà trang web đích suy ra từ TCP/IP fingerprint của bạn, nằm ở tầng mạng, bên dưới TLS và bên dưới các tiêu đề của bạn.

Đó là một tầng khác với tầng mà hầu hết mọi người quản lý. Thay đổi user agent của bạn cho trang web biết hệ điều hành nào mà bạn tuyên bố chạy. Thay đổi TLS fingerprint của bạn cho nó biết bạn dường như là client hoặc trình duyệt nào. Không cái nào trong số đó chạm vào bản thân quá trình bắt tay. Giả mạo OS thì có.

FlashProxy ISP, datacenter, và IPv6 proxies hiện hỗ trợ cờ -os-, với bốn giá trị được hỗ trợ:

  • windows

  • macos

  • ios

  • android

Chúng tôi đã kiểm tra điều này trong thời gian thực và đã xác minh độc lập.

Tại sao TCP/IP Fingerprint của Bạn Quan trọng

Trước khi trình duyệt của bạn gửi một tiêu đề duy nhất, kết nối của bạn đã tiết lộ điều gì đó.

Mỗi kết nối TCP mang các chi tiết nhỏ được đặt bởi hệ điều hành đã mở nó: giá trị TTL bắt đầu, kích thước cửa sổ ban đầu, MSS và thứ tự các tùy chọn TCP được viết. Không có gì trong số này là những thứ ứng dụng của bạn chọn. Kernel của bạn chọn chúng, và các hệ điều hành khác nhau chọn khác nhau.

Các hệ thống phát hiện đọc những giá trị đó và tìm ra hệ điều hành của bạn mà không hỏi bạn điều gì. Nó hoàn toàn passive. Không có script để chặn và không có yêu cầu bị từ chối.

Đó là lý do tại sao tầng này khó xử. Hầu hết các bề mặt fingerprinting là những thứ bạn có thể chặn ở đâu đó: lệnh gọi canvas, truy vấn WebGL, tiêu đề client-hints. Passive TCP fingerprinting xảy ra trong chính các gói tin, trước khi code ứng dụng của bạn có bất kỳ tiếng nói nào. Bạn không thể vá nó từ bên trong trình duyệt, vì trình duyệt không phải là thứ tạo ra nó.

Tại sao Lưu lượng Proxy Luôn Trông như Linux

Đây là phần bắt trúng mọi người.

Khi bạn sử dụng proxy, kết nối mà trang web đích nhìn thấy không phải là kết nối máy của bạn đã mở. Client của bạn kết nối với proxy, và proxy mở một kết nối riêng biệt tiếp theo. Vì vậy TCP/IP fingerprint mà trang web đọc thuộc về máy chủ proxy, không phải về bạn.

Các máy chủ proxy chạy Linux. Của chúng tôi cũng vậy. Điều đó có nghĩa là lưu lượng proxy luôn đến với fingerprint của Linux.

Bây giờ hãy nghĩ về cách nhìn từ phía bên kia. Một yêu cầu đến từ một địa chỉ ISP residential. User agent nói Chrome trên Windows. TLS fingerprint nói Chrome trên Windows. Và bên dưới tất cả, quá trình bắt tay nói máy chủ Linux.

Các máy Windows thực tế không có network stacks của Linux. Tất cả các thứ khác được cấu hình hoàn hảo cũng không giúp được, vì tầng này mâu thuẫn với phần còn lại.

Đó cũng là lý do tại sao một cài đặt có thể vượt qua mọi fingerprint checker bạn ném vào nó và vẫn bị gắn cờ. Các checker bạn chạy từ bên trong trình duyệt không thể nhìn thấy tầng đang tiết lộ bạn. Từ bên ngoài, nó là một trong những tín hiệu rẻ nhất để thu thập, không có JavaScript, không có thử thách và không có độ trễ bổ sung.

Cách Sử dụng OS Targeting trên ISP, Datacenter, và IPv6 Proxies

Thêm cờ vào tên người dùng proxy của bạn:

USERNAME-os-windows

Nó kết hợp với các cờ targeting hiện tại của bạn:

USERNAME-country-us-session-abc123-os-macos

Một chuỗi kết nối đầy đủ trông như thế này:

bash

curl -x http://USERNAME-os-windows:[email protected]:777 https://api.ipify.org

Các giá trị được hỗ trợ

Giá trị

Fingerprint

windows

Windows

macos

macOS

ios

iOS

android

Android

(bỏ qua)

Linux (mặc định)

Cờ hoạt động trên mỗi kết nối, vì vậy các yêu cầu khác nhau trên cùng thông tin xác thực có thể mỗi cái sử dụng một giá trị khác nhau. Nó không thay đổi IP thoát của bạn, vị trí của nó hoặc hành vi phiên của bạn.

Có sẵn trên ISP proxies, Datacenter proxies, và IPv6 proxies, được bao gồm mà không có chi phí thêm.

Giữ Fingerprints của Bạn Nhất quán

Phần này đáng được đọc hai lần.

Giả mạo một tầng trong khi bỏ qua những tầng khác có thể làm cho bạn dễ bị phát hiện hơn, không khó hơn. Các hệ thống antibot không chỉ kiểm tra các giá trị riêng lẻ. Chúng kiểm tra xem tất cả các tín hiệu có mô tả một thiết bị đáng tin cậy không, và hai tầng mâu thuẫn nhau nổi bật hơn mỗi giá trị riêng lẻ.

Vì vậy, nếu bạn đặt -os-windows trong khi TLS fingerprint của bạn nói bạn là một thư viện Python và user agent của bạn nói Android, bạn chưa loại bỏ một tín hiệu. Bạn đã thêm hai.

Làm cho những cái này đồng nhất:

  • TCP/IP fingerprint, được đặt bởi cờ -os-

  • TLS fingerprint, được đặt bởi client hoặc antidetect browser của bạn

  • User agent và client hints, được đặt trong các tiêu đề yêu cầu của bạn

  • Kích thước màn hình, phông chữ và múi giờ, được đặt bởi hồ sơ trình duyệt của bạn

Một quy tắc đơn giản: chọn hệ điều hành mà cài đặt của bạn đã trình bày, không phải cái bạn giả định là phổ biến nhất. Hãy cẩn thận với iosandroid đặc biệt, vì những giá trị đó có nghĩa là một thiết bị di động. Ghép nối một trong hai với user agent desktop mô tả một thiết bị không tồn tại.

Kiểm soát Nhiều hơn, Độ tin cậy Tương tự

Fingerprinting tiếp tục di chuyển xuống sâu hơn trong stack. Tiêu đề và cookie là các tầng mà mọi người đã quản lý. Tầng mạng đã âm thầm nói Linux, và các nhà cung cấp đọc nó biết điều đó rõ hơn hầu hết người dùng.

Lấp đầy khoảng trống đó cảm thấy như thứ gì đó nên đi kèm với sản phẩm hơn là tốn thêm chi phí, vì vậy giờ nó đã như vậy.

os spoofingos targetingtcp ip fingerprintisp proxiesmáy chủ proxyipv6 proxiesantibot detectionbrowser fingerprint

Các câu hỏi thường gặp